會(huì)計(jì)電算化的內(nèi)部控制研究畢業(yè)論文_第1頁
會(huì)計(jì)電算化的內(nèi)部控制研究畢業(yè)論文_第2頁
會(huì)計(jì)電算化的內(nèi)部控制研究畢業(yè)論文_第3頁
會(huì)計(jì)電算化的內(nèi)部控制研究畢業(yè)論文_第4頁
會(huì)計(jì)電算化的內(nèi)部控制研究畢業(yè)論文_第5頁
已閱讀5頁,還剩13頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

摘要隨著信息技術(shù)的飛速發(fā)展,會(huì)計(jì)電算化已成為現(xiàn)代企業(yè)會(huì)計(jì)工作的主流模式,極大地提升了會(huì)計(jì)工作的效率與質(zhì)量。然而,會(huì)計(jì)電算化在帶來便利的同時(shí),也對(duì)傳統(tǒng)的內(nèi)部控制體系提出了全新的挑戰(zhàn)。本文旨在探討會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的特點(diǎn)、面臨的風(fēng)險(xiǎn)與挑戰(zhàn),并結(jié)合實(shí)際應(yīng)用情況,提出完善會(huì)計(jì)電算化內(nèi)部控制的有效策略。研究認(rèn)為,有效的會(huì)計(jì)電算化內(nèi)部控制應(yīng)從制度建設(shè)、技術(shù)保障、人員管理和審計(jì)監(jiān)督等多維度入手,構(gòu)建一個(gè)適應(yīng)信息化環(huán)境、權(quán)責(zé)清晰、風(fēng)險(xiǎn)可控的內(nèi)部控制體系,以保障企業(yè)會(huì)計(jì)信息的真實(shí)性、完整性和安全性,促進(jìn)企業(yè)健康可持續(xù)發(fā)展。關(guān)鍵詞:會(huì)計(jì)電算化;內(nèi)部控制;風(fēng)險(xiǎn)管理;信息系統(tǒng);企業(yè)治理目錄1.引言1.1研究背景與意義1.2國內(nèi)外研究現(xiàn)狀述評(píng)1.3研究思路與方法1.4論文基本結(jié)構(gòu)2.會(huì)計(jì)電算化與內(nèi)部控制的理論基礎(chǔ)2.1會(huì)計(jì)電算化的內(nèi)涵與發(fā)展2.2內(nèi)部控制的定義與目標(biāo)2.3會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響3.會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的主要內(nèi)容與風(fēng)險(xiǎn)點(diǎn)3.1會(huì)計(jì)電算化內(nèi)部控制的構(gòu)成要素3.2一般控制:基礎(chǔ)與環(huán)境保障3.2.1組織與管理控制3.2.2系統(tǒng)開發(fā)與維護(hù)控制3.2.3硬件與軟件控制3.2.4數(shù)據(jù)與檔案控制3.2.5網(wǎng)絡(luò)安全控制3.3應(yīng)用控制:業(yè)務(wù)流程的關(guān)鍵環(huán)節(jié)3.3.1輸入控制3.3.2處理控制3.3.3輸出控制3.4會(huì)計(jì)電算化環(huán)境下主要風(fēng)險(xiǎn)點(diǎn)分析4.當(dāng)前企業(yè)會(huì)計(jì)電算化內(nèi)部控制存在的問題4.1內(nèi)部控制意識(shí)淡薄,重視程度不足4.2內(nèi)控制度建設(shè)滯后,缺乏系統(tǒng)性與可操作性4.3信息系統(tǒng)安全隱患凸顯,數(shù)據(jù)保密性與完整性受威脅4.4會(huì)計(jì)人員素質(zhì)與電算化要求存在差距4.5內(nèi)部審計(jì)監(jiān)督機(jī)制不健全,作用未能充分發(fā)揮5.完善會(huì)計(jì)電算化內(nèi)部控制的對(duì)策建議5.1強(qiáng)化內(nèi)部控制意識(shí),營造良好控制環(huán)境5.2健全內(nèi)部控制制度體系,規(guī)范業(yè)務(wù)操作流程5.3提升信息系統(tǒng)安全防護(hù)能力,保障數(shù)據(jù)安全5.4加強(qiáng)會(huì)計(jì)人員隊(duì)伍建設(shè),提升綜合素養(yǎng)5.5完善內(nèi)部審計(jì)機(jī)制,強(qiáng)化監(jiān)督與評(píng)價(jià)5.6引入外部專業(yè)力量,助力內(nèi)控體系優(yōu)化6.案例分析(可選,根據(jù)實(shí)際情況增刪)6.1案例背景介紹6.2案例企業(yè)會(huì)計(jì)電算化內(nèi)部控制現(xiàn)狀6.3案例企業(yè)內(nèi)部控制存在的問題分析6.4針對(duì)案例企業(yè)的改進(jìn)建議7.結(jié)論與展望7.1主要研究結(jié)論7.2研究不足與未來展望8.參考文獻(xiàn)1.引言1.1研究背景與意義在信息技術(shù)日新月異的今天,會(huì)計(jì)工作正經(jīng)歷著從傳統(tǒng)手工記賬向電算化、信息化乃至智能化的深刻變革。會(huì)計(jì)電算化以其高效、準(zhǔn)確、便捷等優(yōu)勢,已成為企業(yè)提升財(cái)務(wù)管理水平、增強(qiáng)核心競爭力的重要手段。它不僅改變了會(huì)計(jì)數(shù)據(jù)的處理方式和存儲(chǔ)形式,也對(duì)企業(yè)的組織架構(gòu)、業(yè)務(wù)流程以及管理模式產(chǎn)生了深遠(yuǎn)影響。內(nèi)部控制作為企業(yè)管理的重要組成部分,旨在保證經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財(cái)務(wù)報(bào)告及相關(guān)信息真實(shí)完整,提高經(jīng)營效率和效果,促進(jìn)企業(yè)實(shí)現(xiàn)發(fā)展戰(zhàn)略。在會(huì)計(jì)電算化環(huán)境下,傳統(tǒng)的內(nèi)部控制方式已難以適應(yīng)新的技術(shù)環(huán)境和業(yè)務(wù)需求,內(nèi)部控制的對(duì)象、范圍、手段和風(fēng)險(xiǎn)點(diǎn)均發(fā)生了顯著變化。如何構(gòu)建一套與會(huì)計(jì)電算化相適應(yīng)的、科學(xué)有效的內(nèi)部控制體系,防范和化解潛在風(fēng)險(xiǎn),確保會(huì)計(jì)信息質(zhì)量,已成為理論界和實(shí)務(wù)界共同關(guān)注的焦點(diǎn)。因此,深入研究會(huì)計(jì)電算化環(huán)境下的內(nèi)部控制問題,具有重要的理論價(jià)值和現(xiàn)實(shí)指導(dǎo)意義。1.2國內(nèi)外研究現(xiàn)狀述評(píng)國外對(duì)內(nèi)部控制的研究起步較早,從最初的內(nèi)部牽制到COSO委員會(huì)發(fā)布的《內(nèi)部控制——整合框架》,再到ERM框架,理論體系日趨成熟。針對(duì)信息技術(shù)對(duì)內(nèi)部控制的影響,國外學(xué)者和機(jī)構(gòu)也進(jìn)行了大量研究,如ISACA發(fā)布的COBIT框架,為信息系統(tǒng)控制提供了全面的指南。這些研究普遍認(rèn)為,信息技術(shù)在提升效率的同時(shí),也帶來了新的風(fēng)險(xiǎn),內(nèi)部控制需要相應(yīng)調(diào)整和強(qiáng)化。國內(nèi)對(duì)會(huì)計(jì)電算化內(nèi)部控制的研究始于上世紀(jì)末,隨著電算化的普及而逐漸深入。學(xué)者們主要圍繞電算化對(duì)傳統(tǒng)內(nèi)控的挑戰(zhàn)、電算化內(nèi)控的構(gòu)建原則、存在的問題及對(duì)策等方面展開探討。研究成果豐富,但部分研究仍停留在對(duì)理論框架的探討,結(jié)合具體行業(yè)或企業(yè)實(shí)踐的案例研究相對(duì)不足,且對(duì)于新興技術(shù)(如云計(jì)算、大數(shù)據(jù))在會(huì)計(jì)電算化中應(yīng)用所帶來的內(nèi)控新問題的研究尚需深化。總體而言,國內(nèi)研究正朝著更具實(shí)踐性和前瞻性的方向發(fā)展。1.3研究思路與方法本文將以會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的構(gòu)建與優(yōu)化為核心,首先梳理會(huì)計(jì)電算化與內(nèi)部控制的相關(guān)理論,明確會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響;其次,深入剖析會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的主要內(nèi)容、構(gòu)成要素及面臨的風(fēng)險(xiǎn)點(diǎn);在此基礎(chǔ)上,結(jié)合當(dāng)前企業(yè)實(shí)踐,總結(jié)會(huì)計(jì)電算化內(nèi)部控制存在的普遍性問題;最后,針對(duì)性地提出完善會(huì)計(jì)電算化內(nèi)部控制的對(duì)策建議。為確保研究的科學(xué)性與客觀性,本文將采用以下研究方法:*文獻(xiàn)研究法:通過查閱國內(nèi)外相關(guān)文獻(xiàn),梳理會(huì)計(jì)電算化和內(nèi)部控制的理論發(fā)展脈絡(luò)與研究現(xiàn)狀,為本研究提供理論基礎(chǔ)和借鑒。*規(guī)范研究法:基于現(xiàn)有理論和制度規(guī)范,對(duì)會(huì)計(jì)電算化內(nèi)部控制的應(yīng)然狀態(tài)進(jìn)行分析,提出構(gòu)建思路和優(yōu)化路徑。*案例分析法(若有):結(jié)合典型企業(yè)案例,具體分析其在會(huì)計(jì)電算化內(nèi)部控制方面的實(shí)踐經(jīng)驗(yàn)與教訓(xùn),增強(qiáng)研究的實(shí)踐指導(dǎo)意義。1.4論文基本結(jié)構(gòu)本文除引言外,主體部分將分為以下章節(jié):第二章闡述會(huì)計(jì)電算化與內(nèi)部控制的理論基礎(chǔ);第三章分析會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的主要內(nèi)容與風(fēng)險(xiǎn)點(diǎn);第四章指出當(dāng)前企業(yè)會(huì)計(jì)電算化內(nèi)部控制存在的問題;第五章提出完善會(huì)計(jì)電算化內(nèi)部控制的對(duì)策建議;第六章(可選)進(jìn)行案例分析;第七章為結(jié)論與展望。2.會(huì)計(jì)電算化與內(nèi)部控制的理論基礎(chǔ)2.1會(huì)計(jì)電算化的內(nèi)涵與發(fā)展會(huì)計(jì)電算化,通常是指將電子計(jì)算機(jī)技術(shù)應(yīng)用于會(huì)計(jì)核算和財(cái)務(wù)管理工作中,以計(jì)算機(jī)替代人工記賬、算賬、報(bào)賬,并部分替代人腦完成對(duì)會(huì)計(jì)信息的分析、預(yù)測和決策的過程。其核心是利用信息技術(shù)實(shí)現(xiàn)會(huì)計(jì)數(shù)據(jù)處理的自動(dòng)化和高效化。會(huì)計(jì)電算化的發(fā)展大致經(jīng)歷了從單項(xiàng)業(yè)務(wù)處理到綜合業(yè)務(wù)處理,從會(huì)計(jì)核算電算化到財(cái)務(wù)管理信息化,再到企業(yè)資源計(jì)劃(ERP)系統(tǒng)集成的過程。當(dāng)前,隨著云計(jì)算、大數(shù)據(jù)、人工智能等新技術(shù)的融入,會(huì)計(jì)電算化正朝著智能化、協(xié)同化、云化的方向演進(jìn),這不僅拓展了會(huì)計(jì)工作的深度和廣度,也對(duì)企業(yè)的整體管理水平提出了更高要求。2.2內(nèi)部控制的定義與目標(biāo)內(nèi)部控制是由企業(yè)董事會(huì)、監(jiān)事會(huì)、經(jīng)理層和全體員工共同實(shí)施的、旨在實(shí)現(xiàn)控制目標(biāo)的過程。根據(jù)COSO框架,內(nèi)部控制的目標(biāo)包括:經(jīng)營的效率和效果、財(cái)務(wù)報(bào)告的可靠性、法律法規(guī)的遵循性。我國《企業(yè)內(nèi)部控制基本規(guī)范》也明確了類似的目標(biāo),并強(qiáng)調(diào)了資產(chǎn)安全這一目標(biāo)。有效的內(nèi)部控制能夠幫助企業(yè)識(shí)別和管理風(fēng)險(xiǎn),防止錯(cuò)誤與舞弊,保證信息的真實(shí)可靠,提升運(yùn)營效率,確保企業(yè)在合規(guī)的前提下實(shí)現(xiàn)戰(zhàn)略目標(biāo)。它是企業(yè)治理的基石,也是企業(yè)可持續(xù)發(fā)展的重要保障。2.3會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響會(huì)計(jì)電算化的應(yīng)用,對(duì)傳統(tǒng)內(nèi)部控制產(chǎn)生了深遠(yuǎn)影響,主要體現(xiàn)在以下幾個(gè)方面:*控制環(huán)境的改變:電算化使得會(huì)計(jì)部門的組織結(jié)構(gòu)和人員構(gòu)成發(fā)生變化,需要既懂會(huì)計(jì)又懂信息技術(shù)的復(fù)合型人才。同時(shí),信息系統(tǒng)的引入也對(duì)企業(yè)的管理理念和企業(yè)文化提出了新要求。*風(fēng)險(xiǎn)評(píng)估的范圍擴(kuò)大:除了傳統(tǒng)的經(jīng)營風(fēng)險(xiǎn)、財(cái)務(wù)風(fēng)險(xiǎn),還新增了信息技術(shù)風(fēng)險(xiǎn),如系統(tǒng)故障、數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等。*控制活動(dòng)的形式與內(nèi)容變化:手工環(huán)境下的一些控制措施(如簽字蓋章、賬證核對(duì))在電算化環(huán)境下被程序化控制(如權(quán)限設(shè)置、自動(dòng)校驗(yàn))所替代或補(bǔ)充。控制活動(dòng)更依賴于信息系統(tǒng)的安全性和穩(wěn)定性。*信息與溝通的效率提升:電算化使得會(huì)計(jì)信息的生成、傳遞和共享更加便捷高效,但也對(duì)信息的準(zhǔn)確性、及時(shí)性和保密性提出了更高要求。*監(jiān)控的重點(diǎn)轉(zhuǎn)移:監(jiān)控不僅要關(guān)注業(yè)務(wù)處理結(jié)果,更要關(guān)注信息系統(tǒng)的運(yùn)行過程、數(shù)據(jù)處理的合規(guī)性以及系統(tǒng)安全狀況。3.會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的主要內(nèi)容與風(fēng)險(xiǎn)點(diǎn)3.1會(huì)計(jì)電算化內(nèi)部控制的構(gòu)成要素借鑒COSO內(nèi)部控制框架,并結(jié)合會(huì)計(jì)電算化的特點(diǎn),會(huì)計(jì)電算化內(nèi)部控制的構(gòu)成要素同樣包括控制環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通、監(jiān)控這五個(gè)方面。但在具體內(nèi)容上,會(huì)更側(cè)重于與信息系統(tǒng)相關(guān)的控制。3.2一般控制:基礎(chǔ)與環(huán)境保障一般控制是指對(duì)企業(yè)會(huì)計(jì)電算化信息系統(tǒng)的開發(fā)、運(yùn)行、維護(hù)和安全等方面所進(jìn)行的控制,它為應(yīng)用控制提供了基礎(chǔ)保障。3.2.1組織與管理控制組織與管理控制旨在通過合理的組織結(jié)構(gòu)設(shè)計(jì)和職責(zé)分工,確保會(huì)計(jì)電算化工作有序進(jìn)行。核心是實(shí)現(xiàn)不相容職責(zé)的分離,如系統(tǒng)開發(fā)與系統(tǒng)操作分離、數(shù)據(jù)錄入與數(shù)據(jù)審核分離、系統(tǒng)管理與日常操作分離等,以防止舞弊和錯(cuò)誤。例如,應(yīng)設(shè)立專門的信息系統(tǒng)管理部門或崗位,明確其與會(huì)計(jì)部門的職責(zé)邊界。3.2.2系統(tǒng)開發(fā)與維護(hù)控制系統(tǒng)開發(fā)控制是指在會(huì)計(jì)軟件的選擇(或開發(fā))、測試、上線等環(huán)節(jié)所進(jìn)行的控制,確保系統(tǒng)功能符合企業(yè)需求、安全可靠。維護(hù)控制則包括對(duì)系統(tǒng)日常維護(hù)、版本更新、故障修復(fù)等活動(dòng)的規(guī)范,防止未經(jīng)授權(quán)的修改和不當(dāng)維護(hù)對(duì)系統(tǒng)造成損害。3.2.3硬件與軟件控制硬件控制主要涉及計(jì)算機(jī)設(shè)備的物理安全、正常運(yùn)行和備份等,如配備穩(wěn)壓電源、UPS、防火防盜設(shè)施,定期進(jìn)行設(shè)備檢查和維護(hù)。軟件控制則包括操作系統(tǒng)安全、數(shù)據(jù)庫管理系統(tǒng)安全、會(huì)計(jì)軟件本身的安全控制,如設(shè)置開機(jī)密碼、屏幕保護(hù)密碼、軟件操作日志等。3.2.4數(shù)據(jù)與檔案控制數(shù)據(jù)控制是確保會(huì)計(jì)數(shù)據(jù)在輸入、處理、輸出和存儲(chǔ)過程中的真實(shí)性、完整性和安全性。檔案控制則是對(duì)會(huì)計(jì)電算化形成的各種數(shù)據(jù)文件(如憑證、賬簿、報(bào)表)、系統(tǒng)文檔等資料的保管、備份和借閱進(jìn)行管理,防止數(shù)據(jù)丟失、損壞或泄露。重要數(shù)據(jù)應(yīng)定期備份,并異地存放。3.2.5網(wǎng)絡(luò)安全控制隨著網(wǎng)絡(luò)技術(shù)的普及,網(wǎng)絡(luò)安全成為會(huì)計(jì)電算化內(nèi)部控制的重要內(nèi)容。主要包括防火墻設(shè)置、入侵檢測、病毒防護(hù)、數(shù)據(jù)加密、訪問控制等,防止未經(jīng)授權(quán)的訪問和網(wǎng)絡(luò)攻擊,保障數(shù)據(jù)在傳輸和存儲(chǔ)過程中的安全。3.3應(yīng)用控制:業(yè)務(wù)流程的關(guān)鍵環(huán)節(jié)應(yīng)用控制是指針對(duì)會(huì)計(jì)電算化系統(tǒng)中具體的會(huì)計(jì)業(yè)務(wù)處理過程所實(shí)施的控制,旨在確保會(huì)計(jì)數(shù)據(jù)的準(zhǔn)確處理和會(huì)計(jì)信息的可靠生成。3.3.1輸入控制輸入控制是保證原始數(shù)據(jù)準(zhǔn)確、完整地進(jìn)入系統(tǒng)的關(guān)鍵環(huán)節(jié)。常用的控制措施包括:數(shù)據(jù)錄入前的審核與校驗(yàn)、設(shè)置必輸項(xiàng)和數(shù)據(jù)類型校驗(yàn)、邏輯校驗(yàn)、二次輸入校驗(yàn)或屏幕顯示校驗(yàn)、錯(cuò)誤數(shù)據(jù)的標(biāo)識(shí)與修改控制等。3.3.2處理控制處理控制是確保系統(tǒng)按照預(yù)定的程序和規(guī)則對(duì)輸入數(shù)據(jù)進(jìn)行正確處理的控制。主要包括:處理權(quán)限控制、業(yè)務(wù)時(shí)序控制、勾稽關(guān)系校驗(yàn)、異常情況處理機(jī)制、數(shù)據(jù)備份與恢復(fù)控制等。例如,系統(tǒng)應(yīng)能自動(dòng)檢查總賬與明細(xì)賬的平衡關(guān)系。3.3.3輸出控制輸出控制是確保系統(tǒng)輸出的會(huì)計(jì)信息準(zhǔn)確、完整,并能及時(shí)傳遞給授權(quán)使用者的控制。控制措施包括:輸出信息的審核與核對(duì)、輸出格式的規(guī)范、輸出介質(zhì)的管理、分發(fā)與傳遞的控制等。對(duì)于敏感信息的輸出,還應(yīng)進(jìn)行權(quán)限控制。3.4會(huì)計(jì)電算化環(huán)境下主要風(fēng)險(xiǎn)點(diǎn)分析會(huì)計(jì)電算化在提升效率的同時(shí),也帶來了新的風(fēng)險(xiǎn):*系統(tǒng)風(fēng)險(xiǎn):如硬件故障、軟件缺陷、系統(tǒng)崩潰等可能導(dǎo)致數(shù)據(jù)丟失或業(yè)務(wù)中斷。*操作風(fēng)險(xiǎn):由于操作人員失誤、越權(quán)操作、惡意操作或缺乏培訓(xùn)等導(dǎo)致的數(shù)據(jù)錯(cuò)誤或信息泄露。*數(shù)據(jù)安全風(fēng)險(xiǎn):數(shù)據(jù)在存儲(chǔ)、傳輸過程中可能面臨被竊取、篡改、破壞的風(fēng)險(xiǎn),尤其是在網(wǎng)絡(luò)環(huán)境下。*內(nèi)部控制失效風(fēng)險(xiǎn):過度依賴系統(tǒng)自動(dòng)控制,而人工控制減弱,可能導(dǎo)致控制環(huán)節(jié)的缺失或失效。*合規(guī)風(fēng)險(xiǎn):若系統(tǒng)設(shè)計(jì)或操作不符合會(huì)計(jì)準(zhǔn)則、財(cái)經(jīng)法規(guī)的要求,可能導(dǎo)致財(cái)務(wù)報(bào)告失真或法律責(zé)任。*外部威脅風(fēng)險(xiǎn):如黑客攻擊、病毒感染、勒索軟件等外部惡意行為帶來的風(fēng)險(xiǎn)。4.當(dāng)前企業(yè)會(huì)計(jì)電算化內(nèi)部控制存在的問題盡管會(huì)計(jì)電算化在我國企業(yè)中已得到廣泛應(yīng)用,但在內(nèi)部控制方面仍存在諸多問題,制約了其應(yīng)有效用的發(fā)揮。4.1內(nèi)部控制意識(shí)淡薄,重視程度不足部分企業(yè)管理層對(duì)會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的重要性認(rèn)識(shí)不足,仍停留在傳統(tǒng)手工會(huì)計(jì)的控制思維,認(rèn)為電算化系統(tǒng)本身足夠安全,忽視了對(duì)系統(tǒng)開發(fā)、運(yùn)行、維護(hù)等環(huán)節(jié)的控制。員工也缺乏相應(yīng)的內(nèi)控意識(shí)和風(fēng)險(xiǎn)防范意識(shí),操作隨意性較大,增加了內(nèi)部控制失效的風(fēng)險(xiǎn)。4.2內(nèi)控制度建設(shè)滯后,缺乏系統(tǒng)性與可操作性許多企業(yè)雖然建立了一些會(huì)計(jì)電算化的管理制度,但往往不成體系,未能覆蓋會(huì)計(jì)電算化的全流程。制度內(nèi)容多為原則性要求,缺乏具體的操作指引和考核標(biāo)準(zhǔn),可操作性不強(qiáng)。部分制度未能根據(jù)技術(shù)發(fā)展和業(yè)務(wù)變化及時(shí)更新修訂,導(dǎo)致制度與實(shí)際脫節(jié)。4.3信息系統(tǒng)安全隱患凸顯,數(shù)據(jù)保密性與完整性受威脅一些企業(yè)對(duì)信息系統(tǒng)的安全投入不足,缺乏完善的網(wǎng)絡(luò)安全防護(hù)體系和數(shù)據(jù)備份恢復(fù)機(jī)制。存在密碼管理不規(guī)范(如弱密碼、共用密碼)、權(quán)限設(shè)置混亂、對(duì)U盤等移動(dòng)存儲(chǔ)設(shè)備管理不嚴(yán)等現(xiàn)象。這些都使得會(huì)計(jì)數(shù)據(jù)面臨被非法訪問、篡改、泄露或丟失的風(fēng)險(xiǎn)。4.4會(huì)計(jì)人員素質(zhì)與電算化要求存在差距會(huì)計(jì)電算化要求會(huì)計(jì)人員不僅具備扎實(shí)的會(huì)計(jì)專業(yè)知識(shí),還需掌握一定的計(jì)算機(jī)操作技能和信息系統(tǒng)安全知識(shí)。但目前部分企業(yè)會(huì)計(jì)人員年齡結(jié)構(gòu)偏大,知識(shí)更新緩慢,對(duì)新的會(huì)計(jì)軟件和信息技術(shù)的掌握不夠熟練,難以有效應(yīng)對(duì)電算化環(huán)境下的內(nèi)部控制要求。復(fù)合型人才的缺乏是制約內(nèi)控水平提升的重要因素。4.5內(nèi)部審計(jì)監(jiān)督機(jī)制不健全,作用未能充分發(fā)揮內(nèi)部審計(jì)是內(nèi)部控制的重要組成部分和監(jiān)督力量。但一些企業(yè)內(nèi)部審計(jì)部門獨(dú)立性不強(qiáng),審計(jì)人員缺乏必要的信息技術(shù)知識(shí),難以對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性、合規(guī)性以及內(nèi)部控制的有效性進(jìn)行深入審計(jì)。審計(jì)手段也相對(duì)落后,未能有效利用計(jì)算機(jī)輔助審計(jì)技術(shù),導(dǎo)致內(nèi)部審計(jì)在發(fā)現(xiàn)和防范電算化風(fēng)險(xiǎn)方面的作用有限。5.完善會(huì)計(jì)電算化內(nèi)部控制的對(duì)策建議針對(duì)上述問題,企業(yè)應(yīng)從多個(gè)層面入手,系統(tǒng)性地完善會(huì)計(jì)電算化內(nèi)部控制體系。5.1強(qiáng)化內(nèi)部控制意識(shí),營造良好控制環(huán)境企業(yè)管理層應(yīng)率先垂范,充分認(rèn)識(shí)到會(huì)計(jì)電算化環(huán)境下內(nèi)部控制的重要性,將其納入企業(yè)整體風(fēng)險(xiǎn)管理戰(zhàn)略。通過培訓(xùn)、宣傳等方式,提升全體員工的內(nèi)控意識(shí)和風(fēng)險(xiǎn)防范意識(shí),營造“人人講內(nèi)控、人人守內(nèi)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論